Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SockTail — أداة Go خفيفة الوزن تنضم بجهاز إلى شبكة Tailscale وتُتيح وكيل SOCKS5 محلي للوصول المؤقت في مهام الفريق الأحمر. تدعم مفاتيح مصادقة مُعتمة عبر XOR، وخوادم تحكم مخصصة، وعدم وجود أي استمرارية (zero persistence). | Kitploit
أدوات/GitHubGitHub/yeeb1/socktail
تصعيد الامتيازاتالحركة الجانبيةأمن الشبكاتاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubyeeb1/socktail

SockTail

أداة Go خفيفة الوزن تنضم بجهاز إلى شبكة Tailscale وتُتيح وكيل SOCKS5 محلي للوصول المؤقت في مهام الفريق الأحمر. تدعم مفاتيح مصادقة مُعتمة عبر XOR، وخوادم تحكم مخصصة، وعدم وجود أي استمرارية (zero persistence).

عرض المستودع
57049منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SockTail

SockTail هو ملف ثنائي صغير يُلحق جهازًا بشبكة Tailscale ويعرض وكيل SOCKS5 محليًا على المنفذ 1080. وهو مصمم لعمليات الفريق الأحمر حيث تحتاج إلى وصول شبكي إلى النظام المستهدف دون إعداد توجيه منافذ معقد، أو عمليات خلفية دائمة، أو أنفاق مزعجة.

الميزات

  • وكيل SOCKS5 على المنفذ 1080 عبر Tailscale
  • يدعم عناوين IPv4 وIPv6 والنطاقات
  • الانضمام إلى Tailscale عبر tsnet دون تبعيات خارجية
  • يمكن تضمين مفتاح المصادقة بشكل ثابت (مموه عبر XOR لتجنب التحليل الساكن) أو توفيره في وقت التشغيل
  • مكتفٍ ذاتيًا بالكامل، دون ملفات إعداد أو (كتابات على القرص)

ليس المقصود منه الاستمرارية. إنه أداة إسقاط SOCKS لمرة واحدة لعمليات الفريق الأحمر.

مصدر الصورة: "الجوارب التي لدينا في المنزل" من TrustedSec — شكرًا على الميمات.

الاستخدام

root@kitploit:~
Usage: ./SockTail [hostname] [authkey] [control-url]

  hostname:    Optional. Auto-generated if not specified
  authkey:     Optional. Uses embedded key if not specified
  control-url: Optional. Uses Tailscale default or build-time URL if not specified
  port:        Fixed at 1080

Examples:
  ./SockTail
    - Auto hostname, embedded key, default control server

  ./SockTail vpn-srv-01
    - Custom hostname, embedded key, default control server

  ./SockTail shellbox-7 tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX
    - Custom hostname and runtime auth key, default control server

  ./SockTail my-proxy tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX https://headscale.example.com
    - All custom: hostname, auth key, and control server (e.g., Headscale)

كيف يعمل

  1. عند بدء التشغيل، ينشئ SockTail خادم tsnet.Server باستخدام مفتاح مصادقة Tailscale المقدم (أو المضمن) واسم المضيف.
  2. ينضم إلى شبكة Tailnet ويبدأ في الاستماع على localhost:1080.
  3. يتم التعامل مع التفاوض الخاص بـ SOCKS5 دون مصادقة (طريقة NO_AUTH القياسية).
  4. يتم قبول أي طلبات CONNECT (IPv4 أو IPv6 أو نطاق) وإعادة توجيهها باستخدام tsnet.Dial.
  5. يتم ترحيل البيانات في الاتجاهين حتى يُغلق الاتصال.

لا توجد استمرارية. بمجرد خروج الملف الثنائي، يتم قطع الاتصال بشبكة Tailnet الخاصة بك.

التمويه

يتضمن المشروع تمويهًا قائمًا على XOR لمفتاح AuthKey لتجنب الاكتشاف عبر التحليل الساكن. يمكنك تضمين مفتاح المصادقة الخاص بك في وقت البناء باستخدام أعلام المترجم - دون الحاجة إلى أي تحرير يدوي!

root@kitploit:~
var xorKey = []byte("747sg^8N0$")

سيتم تمويه المفتاح عبر XOR وتضمينه تلقائيًا أثناء عملية البناء إذا لم يتم تمرير أي مفتاح عبر سطر الأوامر.

البناء

مكتوب بلغة Go دون تبعيات خارجية:

root@kitploit:~
# Build with embedded fallback key
make build

# Build with your custom auth key (recommended)
make build-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key

# Build with custom auth key and control server (for Headscale, etc.)
make build-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com

# Build for all platforms with your key
make build-all-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key

# Build for all platforms with custom control server
make build-all-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com

يقوم نظام البناء تلقائيًا بتمويه مفتاح المصادقة عبر XOR ويضمّن كلا من المفتاح وعنوان URL للتحكم في وقت الترجمة - دون الحاجة إلى تعديل المصدر يدويًا!

خوادم التحكم المخصصة: مثالية لحلول Tailscale المستضافة ذاتيًا مثل Headscale. فقط حدد عنوان URL لخادم التحكم ومفتاح المصادقة المناسب لهذا المثيل.

ملاحظات

  • حركة المرور مشفرة من طرف إلى طرف عبر Tailscale/WireGuard.
  • يمكنك استخدامه كنقطة انطلاق إلى شبكة، أو إنشاء نفق لحركة مرور C2، أو الوصول إلى خدمات داخلية دون كشف المنافذ خارجيًا.
  • لا تزال قوائم التحكم بالوصول (ACLs) في Tailscale سارية. تأكد من أن شبكة Tailnet الخاصة بك تسمح بالوصول الصحيح من وإلى عقدة SockTail.
تنزيل الأداة